- Регистрация
- 8 Янв 2019
- Сообщения
- 527
- Реакции
- 71
- Баллы
- 118
Определение IP-адреса пользователя Telegram через Wireshark
Telegram защищает конфиденциальность своих пользователей, скрывая IP-адреса при обычной переписке. Однако в процессе аудиозвонков может происходить прямое P2P-соединение, что дает возможность вычислить внешний IP-адрес собеседника с помощью сетевого анализатора Wireshark.
Что потребуется:
• Telegram
• Wireshark — сетевой сниффер с поддержкой фильтрации протоколов
Инструкция по захвату IP-адреса через Telegram:
Важно: данный способ работает только в случае P2P-соединения и не гарантирует точного IP, если Telegram использует ретрансляцию через серверы (особенно в групповых вызовах или при включённой анонимизации).
Telegram защищает конфиденциальность своих пользователей, скрывая IP-адреса при обычной переписке. Однако в процессе аудиозвонков может происходить прямое P2P-соединение, что дает возможность вычислить внешний IP-адрес собеседника с помощью сетевого анализатора Wireshark.
Что потребуется:
• Telegram
• Wireshark — сетевой сниффер с поддержкой фильтрации протоколов
Инструкция по захвату IP-адреса через Telegram:
- Запустите Wireshark и выберите интерфейс для захвата трафика (чаще всего — ваш активный сетевой адаптер).
- В фильтре Wireshark введите:
stun — это протокол, используемый Telegram при P2P-звонках. - Нажмите иконку лупы для поиска пакетов.
- В появившейся строке поиска укажите XDR-MAPPED-ADDRESS — именно этот параметр содержит IP-адрес удаленного пользователя.
- Совершите аудиозвонок через Telegram. Как только собеседник ответит, начнется обмен STUN-пакетами.
- В одном из пакетов вы увидите строку XDR-MAPPED-ADDRESS, а рядом — внешний IP-адрес пользователя.
- При наличии VPN или прокси, вы увидите IP прокси-сервера, что тоже дает полезную информацию о конфигурации безопасности цели.
Важно: данный способ работает только в случае P2P-соединения и не гарантирует точного IP, если Telegram использует ретрансляцию через серверы (особенно в групповых вызовах или при включённой анонимизации).

